Trace Id is missing

Expertprofiel: Homa Hayatyfar

Een meisje met lang haar
"Deze realiteit stimuleert ons om de blik vooruit te houden, zodat we gegarandeerd weerbaar en gereed zijn."
, Homa Hayatyfar  Principal Data and Applied Science Manager, Detection Analytics Manager

Homa Hayatyfar heeft ervaren dat het pad naar een carrière in cyberbeveiliging meestal niet rechtlijnig is. Haar carrière in cyberbeveiliging ontstond door een onderzoeksachtergrond in biochemie en moleculaire biologie, in combinatie met een passie voor het oplossen van complexe puzzels. Ze gelooft dat de branche daar meer van kan gebruiken.

"Ik heb een team opgebouwd met een diversiteit aan technische en zachte vaardigheden ('soft skills') en het is één van de sterkste punten die ik zie bij Microsoft. Nu Microsoft diversere teams opbouwt, inclusief teams met dezelfde bevolkingsgroep als aanvallers zelf, gaan we door met het uitbreiden van onze mogelijkheden van bedreigingsinformatie", zegt ze.

Ze zegt dat in cyberbeveiliging geen werkdag hetzelfde is, vooral op het snijvlak van cyberbeveiliging en datawetenschap. Homa's werk is onderdeel van de tak datawetenschap van het Microsoft-team dat zich bezighoudt met beveiligingsbewerkingen. Dit werk bestaat uit het nemen van een enorme hoeveelheid gegevens en deze inzichten te transformeren tot praktische stappen om potentiële risico's direct aan te pakken, maar ook uit het verfijnen van methoden voor bedreigingsdetectie en het gebruiken van Machine Learning-modellen om de verdediging van Microsoft te versterken.

"Gegevens analyseren is de belangrijkste drijfveer die mijn carrière in cyberbeveiliging voortstuwt. Ik ben gespecialiseerd in het beveiligen van digitale landschappen en in het extraheren van inzichten uit complexe gegevenssets."

Ze zegt dat wanneer aanvallers zich ontwikkelen, Microsoft dat ook doet. De focus is consistent op de voortdurende evolutie van aanvallers om ze voor te blijven. Microsoft is als regelmatig aangevallen bedrijf gedreven om een vooruitziende houding te handhaven voor weerbaarheid en gereedheid. Ze zegt dat wanneer aanvallers zich ontwikkelen, Microsoft dat ook doet. De focus is consistent op de voortdurende evolutie van aanvallers om ze voor te blijven. Microsoft is als regelmatig aangevallen bedrijf gedreven om een vooruitziende houding te handhaven voor weerbaarheid en gereedheid. "Deze realiteit stimuleert ons om de blik vooruit te houden, zodat we gegarandeerd weerbaar en gereed zijn", zegt ze.

Homa zegt dat aanvallers in het algemeen worden aangetrokken door wat eenvoudig is en wat geautomatiseerd kan worden. De reden dat ze social engineering en traditionele aanvallen zoals phishing blijven gebruiken, is bijvoorbeeld omdat het effectief is. Je hebt maar één succesvolle poging nodig om iemand te verlokken om informatie te delen, op een kwaadaardige koppeling te klikken of om je toegang te verlenen tot gevoelige bestanden. Op dezelfde manier kijken aanvallers steeds vaker naar AI om ze te helpen meer te doen.

Een silhouet van een persoon bestaande uit code, deze houdt een masker vast en stapt uit een telefoon. Ze worden gevolgd door rode luchtbellen die bedreigingsactoren voorstellen.
Aanbevolen

Profiteren van de vertrouwenseconomie: fraude met social engineering

Verken een zich ontwikkelend digitaal landschap waarin vertrouwen zowel een valuta als een beveiligingsprobleem is. Ontdek de fraudetactieken met social engineering die cyberaanvallers het meest gebruiken en bekijk strategieën die je kunnen helpen om bedreigingen met social engineering (ontworpen om personen te misleiden) te identificeren en te slim af te zijn.

"AI kan aanvallers helpen om hun aanvallen geavanceerder te maken. Ze hebben de middelen om het te proberen. We hebben dit gezien bij de meer dan 300 bedreigingsactoren die Microsoft bijhoudt en we gebruiken AI om te beveiligen, te detecteren en te reageren."

Voor bedrijven die op zijn naar bescherming, benadrukt Homa dat de fundamenten belangrijk zijn: "Maak lagen voor extra barrières, pas bijvoorbeeld Zero Trust-principes, gegevensbescherming en meervoudige verificatie toe. Deze lagen kunnen beschermen tegen veel van deze aanvallen."

"Voor klanten in branches buiten de overheid: onderschat niet je risico bij netwerkinbreuk door een natiestaat."

Verwante artikelen

Beveiliging is zo goed als je bedreigingsinformatie

Meer versterkingen zijn gearriveerd. John Lambert, Bedreigingsinformatie-leider, legt uit hoe AI de community van bedreigingsinformatie versterkt.

Navigeren door cyberbedreigingen en de verdediging versterken in het tijdperk van AI

De vooruitgang op het gebied van kunstmatige intelligentie (AI) brengt nieuwe bedreigingen en kansen met zich mee voor cyberbeveiliging. Ontdek hoe bedreigingsactoren AI gebruiken om geavanceerdere aanvallen uit te voeren en bekijk daarna de best practices die helpen beschermen tegen traditionele cyberbedreigingen en cyberbedreigingen op basis van AI.

Expertprofiel: Justin Turner

Justin Turner, Principal Group Manager bij Microsoft Security Research, beschrijft de drie blijvende uitdagingen die hij tijdens zijn carrière in cyberbeveiliging heeft gezien: configuratiebeheer, patches toepassen en zichtbaarheid van apparaten.